Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Overflow del buffer in FreeFloat FTP Server 1.0 | Kitploit
Strumenti/GitHubGitHub/elrajiii/cve-2025-5548
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
25 mesi faNon ancora revisionato
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

Overflow del buffer in FreeFloat FTP Server 1.0

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐞CVE-2025-5548

Buffer overflow in FreeFloat FTP Server 1.0

sof

🎯 Sfruttamento di Stack Buffer Overflow

Questo repository contiene la documentazione e lo sviluppo pratico di un progetto di sicurezza informatica incentrato sul reverse engineering e sullo sfruttamento di vulnerabilità a livello di memoria (Stack Buffer Overflow) in ambienti Windows a 32 bit.

📌 Obiettivo del Progetto

L'obiettivo di questo progetto è quello di sottoporre a audit, analizzare e sfruttare con successo il software Freefloat FTP Server v1.00, noto per la mancanza di mitigazioni di sicurezza moderne (come ASLR o DEP). In questo repository viene documentato l'intero ciclo di vita dell'attacco: dalla configurazione dell'ambiente di laboratorio con strumenti professionali, alla scoperta della vulnerabilità (Fuzzing), fino al dirottamento del flusso di esecuzione del programma per ottenere una console remota (Reverse Shell).


📂 Struttura del Repository

Il progetto è suddiviso in due fasi principali, ciascuna con la propria documentazione dettagliata e gli script corrispondenti:

  • 🛠️ 01 Lab_Setup

    • Contiene la giustificazione, il download e le istruzioni di installazione per tutti gli strumenti utilizzati durante il progetto (Debugger, IDE, Interpreti e Software Vulnerabile).
    • Strumenti in evidenza: Immunity Debugger, IDA, Mona.py, Python 3.
Scarica lo strumento
  • 💥 02 Vulnerability

    • Contiene l'analisi della vulnerabilità e lo sviluppo progressivo dell'exploit.
    • Include script Python per: Fuzzing, controllo del registro EIP, calcolo degli offset, identificazione dei Bad Chars e iniezione dello Shellcode finale.

  • ⚙️ Metodologia Applicata

    Per ottenere uno sfruttamento riuscito, sono state seguite le seguenti fasi metodologiche:

    1. Configurazione dell'Ambiente: Installazione sicura della macchina vittima e degli strumenti di analisi.
    2. Fuzzing (Scoperta): Invio di input anomali al server FTP per provocare un crash (Denial of Service).
    3. Controllo dell'EIP: Creazione di pattern ciclici per calcolare la dimensione esatta del buffer e sovrascrivere il puntatore alle istruzioni.
    4. Analisi della Memoria: Identificazione dei caratteri ristretti (Bad Chars) e ricerca di istruzioni di salto (JMP ESP).
    5. Sfruttamento: Generazione del payload malevolo (Shellcode) e raggiungimento dell'esecuzione remota di codice (RCE).